Patch-Management a Tivoli Configuration Manager használatával Sárándi Attila Magyar Tivoli Felhasználók Egyesülete
Tartalomjegyzék 1.Leltározás 2.Csomagkészítés 3.Disztribúció 4.Konfiguráció menedzsment
0. Kiinduló pont MS sérülékenységi lista gyakran bővül MS Hotfix lista is Rendszermenedzsment feladat lett ezek terítése – magas prioritással és érzékenységgel IBM Field Guide: Distributing Microsoft Hotfixes Using IBM Tivoli Configuration Manager nincs többnyelvű támogatás nehezen módosítható scriptek (Perl)
0. Kiinduló pont - követelmények Többnyelvűség Gyors implementáció Univerzális megoldás Magas szintű automatizmus Nyomonkövethetőség
1. Leltározás - WMI Win32_QuickFixEngineering Folyamat: 1)VBS MIF 2)INV RDBMS (tábla létrehozás) 3)INV dependency bővítés (wdepset) 4)Fájlok terítése a GW-ekre (SWD) 5)INV profile módosítás (run program, mif felolvasás) 6)INV SCAN WSH, WMI, Q szükséges NT4-en Q szükséges Win2000-en SP3 alatt
1. Leltározás - MBSA MBSA utility Folyamat: 1)VBS MIF 2)INV RDBMS (tábla létrehozás) 3)INV dependency bővítés (wdepset) 4)Fájlok terítése a GW-ekre (SWD) 5)INV profile módosítás (run program, mif felolvasás) 6)INV SCAN 7)XML frissítés SP4, MSXML, WSH szükséges NT4-en
1. Inventory - összevetés WMIMBSA SzűkszavúRészletesebb infó Magára lehet hagyni Frissítést igényel (DE automatizálható) NT4-eken problémás lehet -MS stratégiai termék
2-3. Csomagkészítés és -terítés 1)Host kiválasztása: w32-ix86 –os ManagedNode 2)Könytárszerkezet létrehozása 3)SPE (SoftwarePackage Editor) telepítés 4)SPD (Software Package Definition) template 5)SPD testreszabás - saját exe 6)Build SPB (Software Package Block) – Disc.CLI 7)SoftwarePackage importálás - SourceHost 8)Query létrehozás a hiányos kliensekkel – MBSA scan alapján 9)Terítés a Query kimenetére
4. Konfiguráció menedzsment ITCM Change Manager hiányosságai Eddigi megoldás egy nem bővülő EP körre működik Gondoskodni kell az új kliensekről EP_AFTER_INSTALL policy indítson el folyamatot - több tevékenység ActivityPlanner - MDIST2 miatt disztribúciót csak működő kliensre szabad indítani EP ellenőrzés + Scheduler
4. Konfiguráció menedzsment 1)Template állomány EP spec. Állomány 2)Task készítés a default EP műveletek elvégzésére 3)Job készítés a task-ból 4)Beütemezés Futás: - EP ellenőrzés: ping, wep, wadminep - subscribe - ActivityPlan indítás
Sárándi Attila